为什么 Origin Access Identity 用户不受 IAM 管理?

为什么 Origin Access Identity 用户不受 IAM 管理?

根据文档,OAI(Origin Access Identity)是“一个特殊的 CloudFront 用户,您可以使用它授予 CloudFront 访问您的 Amazon S3 存储桶的权限”。每当我考虑 AWS 用户时,我都会从 IAM 用户的角度来考虑他们。然而,事实似乎并非如此。

例如,AWS 为什么选择对 CloudFront 使用不同类型的用户而不是 IAM 用户/角色?有什么原因吗?

答案1

CloudFront 已经存在自 2008 年起,但最初要求该存储桶必须是公开的。

OAI 和 CloudFront 签名 URL 已可用在2009年

IAM 尚未普及至 2011 年

这可能是最好的解释——OAI 早于 IAM 而存在。

相关内容